ssl - 如何在 Wildfly swarm 中禁用 TLS 1.0
问题描述
刚刚发现在 Wildfly Swarm 2018.5.0 中,我们无法禁用旧的 TLSv1.0 和 TLSv1.1 协议。
我们曾经在 2017.x 中这样做过;
-Dswarm.undertow.servers.default-server.https-listeners.https.enabled-protocols="TLSv1.2"
然而,现在,这给了我一个奇怪的信息,没有太多解释。
INFO [org.wildfly.security] (ServerService Thread Pool -- 4) ELY00001: WildFly Elytron version 1.1.6.Final
ERROR [org.jboss.as.controller.management-operation] (ServerService Thread Pool -- 8) WFLYCTL0013: Operation ("add") failed - address: ([
("subsystem" => "undertow"),
("server" => "default-server"),
("https-listener" => "https")
]) - failure description: "WFLYCTL0155: 'socket-binding' may not be null"
ERROR [org.jboss.as.controller.management-operation] (Controller Boot Thread) "WFLYCTL0193: Failed executing subsystem undertow boot operations"
ERROR [org.jboss.as.controller.management-operation] (Controller Boot Thread) WFLYCTL0013: Operation ("parallel-subsystem-boot") failed - address: ([]) - failure description: "\"WFLYCTL0193: Failed executing subsystem undertow boot operations\""
FATAL [org.jboss.as.server] (Controller Boot Thread) WFLYSRV0056: Server boot has failed in an unrecoverable manner; exiting. See previous messages for details.
任何帮助将非常感激!
解决方案
我不确定它曾经在哪个 2017.x 版本中为您工作,因为这个“问题”是由这一行引起的:https ://github.com/thorntail/thorntail/blob/2.5.0.Final/fractions /javaee/undertow/src/main/java/org/wildfly/swarm/undertow/runtime/HTTPSCustomizer.java#L78这已经有一段时间了。
基本上,如果您不配置任何 HTTPS 侦听器,default-https
则会自动创建默认的侦听器(称为 )。但是您确实配置了一个(称为https
),因此不会发生默认配置。您需要至少提供HTTPSCustomizer
如上所示配置的两个属性。那是:
-Dswarm.undertow.servers.default-server.https-listeners.https.security-realm=SSLRealm
-Dswarm.undertow.servers.default-server.https-listeners.https.socket-binding=https
-Dswarm.undertow.servers.default-server.https-listeners.https.enabled-protocols="TLSv1.2"
推荐阅读
- python - Google Colab Notebook 错误 - 找不到文件
- python - 使用动态加载的持久数据的 Python REST API
- javascript - 允许数字、字母、连字符 (-) 空格和撇号 (') 的正则表达式
- python - 在 SQL 的“INSERT”命令中使用“WHERE”将数据输入特定字段?(Python)
- r - 不使用ggplot计算probability_trans(distribution="norm")
- svn - svn 库 FileNotFoundError: [WinError 2]
- c# - c#尝试使用WebClient下载文件名中包含特殊字符的文件
- ajax - 如何在我的 React 应用程序中强制获取结果处理的顺序?
- gcc - 如何抑制 GCC 编译器警告:内联变量仅适用于 -std=c++1z 或 -std=gnu++1z
- php - 从mysql获取数据到textarea